Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Опубликовано: 06:00, 26.09.2025

В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному ...

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Сообщает www.opennet.ru

 

Новость из рубрики: Интернет и игры

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации 20:00, 09 Авг Уязвимость в SUSE Manager, позволяющая выполнять root-операции без аутентификации В инструментарии SUSE Manager, предназначенном для централизованного управления IT-инфраструктурой, в которой используются различные дистрибутивы Lin...

CIP-сервис в аэропорту: комфорт и привилегии для путешественников 01:17, 22 Авг CIP-сервис в аэропорту: комфорт и привилегии для путешественников Путешествия могут быть утомительными, особенно если речь идёт о долгих ожиданиях в аэропорту. CIP-сервис предлагает повышенный уровень комфорта и инд...

HTB Planning. Повышаем привилегии через Crontab UI 06:00, 16 Сен HTB Planning. Повышаем привилегии через Crontab UI Для подписчиковСегодня я покажу, как повышать привилегии в Linux через создание задачи. Но прежде проэксплуатируем уязвимость в Grafana, получим RCE ...

Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon 19:00, 06 Сен Атака EUCLEAK, позволяющая клонировать YubiKey 5 и другие ключи на чипах Infineon Исследователи безопасности из компании NinjaLab разработали технику атаки по сторонним каналам, позволяющую клонировать ECDSA-ключи, хранимые в крипт...

BingX усиливает эксклюзивность VIP-программы: нулевые комиссии, консьерж-сервис и премиальные привилегии 18:00, 27 Сен BingX усиливает эксклюзивность VIP-программы: нулевые комиссии, консьерж-сервис и премиальные привилегии BingX, ведущая криптовалютная биржа и Web3 AI-компания, объявила о масштабном... Сообщение BingX усиливает эксклюзивность VIP-программы: нулевые коми...

Вышла ОС для Mac на новой файловой системе 22:00, 02 Апр Вышла ОС для Mac на новой файловой системе Финальная версия macOS High Sierra для Apple Mac уже доступна для загрузки. Список наиболее существенных изменений включает совершенно новую файловую...

ORS представил новые доработки в системе ORS DCS 22:00, 14 Фев ORS представил новые доработки в системе ORS DCS Разработчик ИТ-решений для авиации ORS анонсировал внедрение ряда обновлений в системе ORS DCS. Функциональные новшества......

СМИ узнали об интересе Индии к системе С-500 18:00, 29 Сен СМИ узнали об интересе Индии к системе С-500 Правительство Индии рассматривает возможность расширения своего зенитно-ракетного арсенала за счет приобретения дополнительных российских систем С-40...

20:00, 21 Июн Краткосрочная уязвимость драгоценных металлов Влияние на рынок:3Начав июнь весьма по-разному, Платина, Серебро и Золото, похоже, переходят к дружному снижению. Однако техническая коррекция малове...

20:00, 18 Авг R-FON: первое устройство на операционной системе Rosa Mobile Владимир Зайков, президент Ассоциации профессиональных пользователей социальных сетей и обмена сообщениями (APPSIM), объявил о выпуске нового смартфо...

02:00, 29 Авг «Яндекс» оштрафовали за непредоставление доступа к системе умный дом Согласно материалам дела, компания должна была предоставить доступ в соответствии с нормами закона об организаторах распространения информации....

20:00, 26 Сен На смартфонах OnePlus обнаружили серьёзную уязвимость Большинство современных смартфонов OnePlus может оказаться уязвимым из-за ошибки безопасности, которая открывает доступ к данным SMS и MMS. В безопас...

22:00, 29 Сен Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами Эксперты предупреждают, что хакеры активно эксплуатируют критическую уязвимость CVE-2025-10035 в GoAnywhere MFT компании Fortra, раскрытую ранее в эт...

08:00, 05 Ноя Дистрибутив Manjaro внедряет систему отправки телеметрии о системе Разработчики дистрибутива Manjaro Linux, построенного на основе Arch Linux и ориентированного на начинающих пользователей, объявили о начале тестиров...

15:00, 16 Сен «Группа Астра» обновила службу каталогов ALD Pro: что нового в системе «Группа Астра», российский разработчик ПО, 10 сентября в Москве представила обновленную версию службы каталогов: ALD Pro 3.0. Решение подтвердило сво...

14:00, 15 Сен Петербургские учёные сообщили о системе «охлаждения мозга» у динозавров Компьютерные технологии позволили группе Павла Скучаса сделать это открытие. Исследовательская группа СПбГУ под руководством доцента Павла Скучаса за...

13:00, 26 Сен Брянский цементный завод зарегистрировался в системе «Честный знак» Брянский цементный завод зарегистрировался в системе «Честный знак». Об этом сообщили в пресс-службе регионального правительства. Заседании комиссии ...

10:00, 20 Сен Автомобилистам напомнили об опасности трещин в топливной системе машины Протечки и неисправности в топливной системе автомобиля могут привести к внезапному возгоранию или даже взрыву. Об этом предупредил автоэксперт Дмитр...

13:00, 14 Сен Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ-...

10:00, 17 Фев В PostgreSQL устранена уязвимость, использованная при атаке на BeyondTrust Сформированы корректирующие обновления для всех поддерживаемых веток PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19, в которых исправлено более 70 ошибо...

03:00, 12 Сен В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо...

02:00, 19 Сен Глава МИД Сирии обсудил в США пути восстановления страны в финансовой системе Это "позволит активизировать совместные усилия по борьбе с финансированием терроризма", заявили в ведомстве...

09:00, 13 Сен «В системе координат Карпина ты должен работать на пределе возможностей» — Григорян Российский тренер Александр Григорян в эфире «Матч ТВ» заявил, что у главного тренера «Динамо» Валерия Карпина большие требования к игрокам. Подробне...

10:00, 28 Сен Свыше 637 тыс. педагогов сейчас работают в системе дошкольного образования РФ — Чернышенко Число педагогов, которые на данный момент работают в системе дошкольного образования России, составляет свыше 637 тыс. человек. Об этом сообщили в ап...

06:00, 02 Июл Новая лазейка в системе безопасности позволяет шпионить за интернет-пользователями Пользователи Интернета оставляют множество следов на веб-сайтах и ​​онлайн-сервисах. Такие меры, как межсетевые экраны, VPN-соединения и режимы конфи...

07:00, 20 Сен Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу...

11:00, 12 Сен Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально...

06:00, 21 Сен Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для...

06:00, 16 Сен Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устра...

23:00, 22 Сен Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо...

02:00, 18 Сен Инженер «Яндекса» устранил серьёзную уязвимость в браузерах на Chromium Инженер по информационной безопасности «Яндекса» обнаружил и помог устранить уязвимость высокого уровня опасности......

15:00, 24 Сен Минфин планирует повысить ставку НДС до 22% Министерство финансов России предложило повысить ставку налога на добавленную стоимость (НДС) с 20 до 22%. Соответствующий проект поправок в Налоговы...

21:00, 18 Янв Лайфхак от полиции: Наркотики-«подкидыши» гарантируют геноцид неугодных системе – эксперт Антикоррупционного журналиста Ивана Голунова посадят из-за разоблачающих российскую элиту расследований. Душераздирающая история разворачивается вокр...

00:00, 27 Мар В системе речевой аналитики VS Robotics появилось распознавание от платформы SaluteSpeech от Сбера Технология распознавания речи платформы SaluteSpeech, разработанная командой SberDevices, интегрирована с системой речевой аналитики от VS Robotics, ...

10:00, 31 Авг Логистика в системе управления производством и поставками металлургических углей: стратегическое значение Современный рынок поставок сырья и товаров требует не только высококачественного продукта, но и эффективного его перемещения от производителя к потре...

22:00, 24 Окт Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышл...

00:00, 10 Авг Хакеры использовали уязвимость ChatGPT для кражи данных из «Google Диска» Исследователи кибербезопасности обнаружили новую атаку под названием AgentFlayer, которая использует уязвимость в ChatGPT для кражи данных из «...

19:00, 09 Авг На соревновании Pwn2Own готовы выплатить миллион долларов за уязвимость в WhatsApp Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, анонсировал проведение соревнова...

16:00, 11 Сен Google закрыла критическую уязвимость в Chrome и заплатила нашедшему ему исследователю $43 000 Компания Google выпустила срочное обновление браузера Chrome, устранив сразу две опасные уязвимости. Одна из них, получившая идентификатор CVE-2025-1...

04:00, 24 Сен Минюст хочет повысить комфортность СИЗО В Москве прошел Всероссийский координационный совет уполномоченных по правам человека. Участники обсудили вопрос улучшения условий содержания обвиняе...

09:00, 03 Дек Кредит для ООО: как повысить шансы на получение финансирования Часто у компаний возникает потребность в дополнительном финансировании. Она может появиться, когда возникает угроза кассового разрыва или есть возмож...

21:00, 07 Сен Как работать с подписчиками и повысить вовлеченность в Инстаграме* Cоциальные сети служат не только для общения с друзьями и близкими, но и для ведения бизнеса, продвижения личного бренда или креативных идей. Инстагр...

16:00, 24 Сен Минфин предложил повысить НДС до 22% - на финансирование обороны Эксперты же высказывают сомнения в том, что рост налогов позволит увеличить поступления в бюджет в текущих условиях "охлаждения экономики", которое п...

19:00, 23 Окт Появилось новое основание для заседания комиссии по соблюдению требований к служебному поведению в системе ФНС Приказ Федеральной налоговой службы от 16 сентября 2024 г. № ЕД-7-4/744@ "О внесении изменений в Положение о комиссии по соблюдению требований к служ...

22:00, 20 Сен Набивает себе цену? Сбербанк выдвинул условие для подключения к системе быстрых платежей Пока Центральный банк РФ отрицает привилегии кому-либо из участников СБП, в сеть просочились «аппетиты» Сбербанка относительно комиссий. ...

02:00, 27 Сен Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно...

05:00, 11 Сен Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionRea...

17:00, 09 Авг В WinRAR 7.13 исправили уязвимость, через которую хакеры незаметно заражали компьютеры Специалисты ESET обнаружили вредоносную кампанию, в рамках которой члены хакерской группировки используют уязвимость WinRAR для распространения вредо...

23:00, 08 Авг Уязвимость Google позволяла удалять любые страницы из поиска. И этим воспользовались Проблема была связана с инструментом Google Refresh Outdated Content, который используется для обновления индексации страниц...

08:00, 19 Сен В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в ...

23:00, 19 Сен Reuters: российские власти обсуждают возможность повысить НДС до 22% Российское правительство обсуждает возможность повысить налог на добавленную стоимость (НДС), сообщила «Газета.Ru» со ссылкой на публикацию Reuters. ...

20:00, 04 Апр Правительство постановило повысить оклады военным и силовикам на 3% Текст постановления уже опубликован на портале правовой информации. Повышение вступит в силу в октябре. Фото: duma.gov.ru, mil.ru Новая инициатива, п...

18:00, 25 Сен Повысить иммунитет за 100 рублей: ТОП-5 народных продуктов для здоровья Для иммунитета особенно важно получать достаточно железа, витаминов D и C. Даже среди повседневных продуктов найдётся то, что поможет справляться с п...

11:00, 13 Сен Онищенко поддерживает идею повысить возраст молодежи до 40-45 лет Продолжительность жизни за последние годы существенно выросла, сейчас многие россияне работают даже после 70 лет, поэтому предложение повысить возрас...

19:00, 19 Сен О пополнении бюджета Москвы на 55,7 млрд рублей от поступлений по системе УСН сообщил вице-мэр Владимир Ефимов Москва продолжает оставаться регионом с самыми комфортными условиями для ведения бизнеса. Очередным подтверждением этому стал факт, озвученный замест...

16:00, 27 Сен Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра...

15:00, 07 Апр Учёные нашли способ повысить урожайность без использования химикатов Сотрудники Центра Леверхалма при Университете Шеффилда нашли способ смягчить последствия изменения климата. Для этого они предлагают использовать на ...

14:00, 05 Фев Искусственный интеллект может повысить эффективность редактирования генома Исследователи из Цюрихского университета разработали новый инструмент, который использует искусственный интеллект для прогнозирования эффективности р...

12:00, 15 Сен Axenix поможет повысить эффективность кастомных разработок ПО для бизнеса Компания Axenix запускает услугу экспертной поддержки ИТ-подразделений крупных компаний и инсорсинговых команд......

09:00, 26 Сен Китаю заворачивают импорт // ЕЭК предложила повысить пошлины на фольгу из КНР Алюминиевая ассоциация, в которую входит «Русал», добилась введения антидемпинговых мер в отношении фольги из Китая. Евразийская экономическая комисс...

17:00, 14 Фев Пересмотрены перечни должностей в системе Минфина, замещение которых влечет опубликование сведений о доходах в Интернете Приказ Минфина России от 9 января 2024 г. N 1н “Об утверждении перечней должностей, замещение которых влечет за собой размещение сведений о доходах, ...

21:00, 28 Сен Названа специя, которая может повысить риск инфаркта и инсульта Соль — это специя, которая необходима организму, но ее избыток может привести к серьезным проблемам со здоровьем, предупреждает врач-эндокринолог Арм...

00:00, 25 Сен «В первую очередь на финансирование обороны и безопасности»: Минфин предложил повысить НДС до 22 % Средства, которые принесет повышение НДС, в первую очередь предназначены для обеспечения финансирования обороны и безопасности, сообщил Минфин....

02:00, 18 Апр Экономисты оценили идею радикально повысить госпошлину за расторжение брака Срок для разводов в России предложили увеличить на три месяца «как минимум». А ещё — повысить сумму госпошлины до 100 000 рублей. Для большинства нас...

06:00, 11 Авг Softline Digital помогла АО «Дальтрансуголь» повысить уровень производственной безопасности Softline Digital внедрила интеллектуальную систему контроля промышленной безопасности и охраны труда «Умные каски» в АО «Дальтрансуголь» (Ванинский р...

11:00, 21 Сен Их услышали: Председатель СК РФ поручил повысить стипендии своим кадетам и студентам Учащиеся неоднократно жаловались на печальное материальное обеспечение. Председатель Следственного комитета России Александр Бастрыкин сделал так, чт...

23:00, 20 Сен Депутат Миронов призвал повысить зарплаты педагогов минимум вдвое Он напомнил, что Минпросвещения создало совет по защите чести и достоинства педагогов. Среди его задач — помогать в сложных и конфликтных случаях. Эт...

20:00, 11 Сен Врач Матвеева: продукты с сахарозаменителями могут повысить риск онкологии Регулярное потребление продуктов с маркировкой «без сахара» может увеличивать риски развития онкологических и сердечно-сосудистых заболеваний. Об это...

10:00, 13 Сен В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности Схемы атак по сторонним каналам на процессоры, как оказалось, ещё не исчерпали себя: учёные Высшей технической школы Цюриха (ETH Zurich) обнаружили е...

15:00, 24 Сен Минфин предложил повысить НДС с 2026 года. Товары (и автомобили) станут еще дороже? Министерство финансов подготовило законодательные поправки для повышения общей ставки налога на добавленную стоимость (НДС) на два процентных пункта ...

11:00, 11 Сен Эксперт Positive Technologies помог повысить безопасность почтового сервера CommuniGate Pro Старший специалист экспертного центра безопасности Positive Technologies (PT ESC) Максим Суслов выявил четыре опасные уязвимости......

22:00, 15 Сен Красная книга Москвы помогла повысить интерес горожан к столичной природе Красная книга столицы — это не просто сборник информации, а важный правовой документ, который защищает редкие виды флоры и фауны, а также описы...

16:00, 05 Сен Ученые Универститета Сучжоу нашли способ повысить иммунитет против коронавируса Полученные результаты могут иметь важные практические последствия для разработки новых подходов к укреплению иммунной системы и повышению ее способно...

09:00, 18 Сен А впереди лишь голодная смерть… Банки могут резко повысить проценты по кредитам Кредитным организациям, очевидно, необходимо восстановиться из-за повсеместного обналичивания счетов. В СМИ оказалась информация, что за март населен...

17:00, 22 Сен Ноу-хау расширили владельцев // Минобрнауки предложило способ повысить привлекательность вложений бизнеса в науку Для стимулирования бизнеса инвестировать в научные исследования, в том числе с целью трансфера технологий, Минобрнауки предлагает внести поправки в Г...

23:00, 09 Авг Представлен уникальный монитор LG, частоту которого можно повысить с 540 до 720 Гц, но придётся пожертвовать разрешением Компания LG показала на очередной выставке монитор с рекордно высокой кадровой частотой, которая не обходится ему бесплатно. Фото LG Номера модели у ...

02:00, 21 Сен Новое слово в мире фуд-брендов: Индия планирует повысить узнаваемость национальной лепёшки Власти индийского северо-западного штата Пенджаб рассматривают вариант регистрации "амритсари кулча" как продукта с защищённым географическим названи...

18:00, 27 Сен Phemex обновляет блог, чтобы обеспечить более глубокое понимание и повысить удобство читателям Phemex, самая эффективная криптобиржа, запустила полностью переработанный блог Phemex, призванный... Сообщение Phemex обновляет блог, чтобы обеспечит...

08:00, 21 Сен Зато честно: В России предупредили о невозможности повысить доход и победить бедность в 2019 году Вероятно, Владимир Путин будет крайне недоволен парламентом, не способным изменить жизнь россиян к лучшему. В России предупредили о невозможности пов...

17:00, 11 Сен «1C:ERP» помогло группе компаний «Лимкорм» повысить оборачиваеость склада и 3 раза увеличить объемы выпуска «Бобдей Софт» завершила проект внедрения «1С:ERP» в группе компаний «Лимкорм». Оптимизировано управление производством......

10:00, 27 Сен Мифтахов пропустил 6 шайб от «Тампы», сыграв полный матч за «Каролину» на предсезонке. Ранее экс-вратарь «Ак Барса» провел один сезон в системе «Лайтнинг» 25-летний экс-вратарь «Ак Барса» отразил 22 из 28 бросков в выставочном матче с «Лайтнинг» (5:6). Ранее россиянин провел один сезон (2021/22) в систе...

01:00, 20 Сен У всех кризис, всем кушать хочется: Из-за угрозы банкротства Сбербанк может резко повысить процент по кредитам Попытка компенсировать убытки и «низкие» ипотеки. Руководство Сбербанк приняло важное решение — снижение ставки по ипотеке. Это был...